Керівник інформаційної безпеки
Керівник інформаційної безпеки в холдингу у сфері гостинності та туризму. Потрібно побудувати функцію ІБ з нуля: розробляти політики, управляти ризиками, забезпечувати комплаєнс, брати участь у цифровій трансформації. Вимагається 5+ років досвіду в інформаційній безпеці та знання стандартів (ISO 27001, GDPR, PCI DSS).
Зарплата не указана — оценили по рынку
На основе 94 похожих вакансий за 90 дней.
Что предстоит делать
<p>Мы строим современный многопрофильный холдинг в сфере гостеприимства, туризма и сервисов с фокусом на цифровую трансформацию, управление данными и масштабирование бизнеса.</p><p>Мы создаем функцию информационной безопасности практически с нуля и ищем руководителя, который построит ее вместе с бизнесом и ИТ.</p><p><b>Основные функции</b></p><p><b>Security Governance</b></p><ul><li>Разработка и внедрение корпоративной программы информационной безопасности.</li><li>Создание политик, процедур и стандартов.</li><li>Формирование корпоративных требований к безопасности.</li><li>Управление жизненным циклом нормативной документации.</li></ul><p><b>Risk Management</b></p><ul><li>Построение процесса управления рисками ИБ.</li><li>Ведение реестра рисков.</li><li>Контроль выполнения мероприятий по обработке рисков.</li><li>Анализ критических инцидентов и определение причин.</li></ul><p><b>Compliance Management</b></p><ul><li>Организация контроля соответствия внутренним политикам.</li><li>Подготовка к аудитам.</li><li>Контроль выполнения рекомендаций аудитов.</li><li>Развитие корпоративной системы контролей.</li></ul><p><b>Проекты цифровой трансформации</b></p><ul><li>Участие во внедрении новых бизнес-систем.</li><li>Анализ архитектурных решений с точки зрения безопасности.</li><li>Формирование Security Requirements на этапе закупок и внедрения.</li><li>Security Review новых сервисов.</li></ul><p><b>Vendor Risk Management</b></p><ul><li>Оценка поставщиков и партнеров.</li><li>Анализ моделей доступа к данным.</li><li>Участие в тендерах и закупках.</li><li>Формирование требований безопасности к контрактам.</li></ul><p><b>Data Protection</b></p><ul><li>Классификация информации.</li><li>Защита персональных данных.</li><li>Контроль правил доступа к информации.</li><li>Контроль передачи данных между системами.</li></ul><p><b>Security Awareness</b></p><ul><li>Создание и развитие программ обучения.</li><li>Организация кампаний по повышению осведомленности.</li><li>Проведение обучающих мероприятий для сотрудников.</li></ul><p><b>Требования к кандидату</b></p><p><b>Профессиональный опыт</b></p><ul><li>5+ лет в сфере информационной безопасности.</li><li>Опыт построения или развития функции Information Security.</li><li>Опыт работы с политиками, аудитами и контролями.</li><li>Понимание принципов управления рисками.</li><li>Опыт взаимодействия с бизнесом и ИТ-командами.</li></ul><p><b>Будет преимуществом</b></p><ul><li>Microsoft 365.</li><li>Azure.</li><li>ERP-системы.</li><li>Hospitality или Retail.</li><li>ISO 27001.</li><li>GDPR.</li><li>PCI DSS.</li></ul> <div> <a href="https://jobs.dou.ua/companies/goro/vacancies/370815/#reply-btn-id">Откликнуться на вакансию</a> </div>
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Руководитель SOC
Руководитель SOC в крупной компании: построение и развитие центра мониторинга и реагирования на кибератаки. Требуется опыт управления командой от 5 лет, глубокие знания ИБ-инструментов (SIEM, SOAR, XDR) и Linux. Предлагается руководящая роль с развитием направления безопасности.
Ведущий инженер по OT-безопасности
~4 259 307 – 6 278 127 ₸ оценка
Руководящая роль в области OT-безопасности для глобального производства. Нужно проектировать и внедрять архитектуру безопасности, включая сегментацию сетей и безопасный удаленный доступ. Требуется опыт в промышленной безопасности и управлении командами.
Ведущий технический консультант по кибербезопасности (TrendAI Vision One)
~4 259 307 – 6 278 127 ₸ оценка
Ищем ведущего технического консультанта по кибербезопасности для работы с корпоративными клиентами. Вы будете помогать внедрять и использовать платформу TrendAI Vision One, обеспечивая проактивную защиту и операционную эффективность. Требуется глубокий опыт в безопасности и умение выстраивать доверительные отношения с клиентами.
Ведущий специалист по управлению рисками третьих сторон
~4 259 307 – 6 278 127 ₸ оценка
Руководство программами управления рисками третьих сторон и корпоративными рисками в компании OutSystems. Требуется опыт в области безопасности и управления рисками, готовность к аудиту и соответствие регуляторным требованиям. Роль предполагает наставничество и кросс-функциональное взаимодействие.
Ведущий специалист по реагированию на инциденты и криминалистике
Ищем ведущего специалиста по кибербезопасности, который возглавит реагирование на инциденты и криминалистические расследования. Нужен опыт в анализе угроз и сетевой криминалистике, а также свободный английский и французский. Предстоит техническое руководство и взаимодействие с клиентами.
Начальник групи технічного захисту інформації управління безпеки
Керівник групи технічного захисту інформації в ІТ-підрозділі Міністерства оборони України. Потрібен досвід у ТЗІ, кібербезпеці, робота з державною таємницею. Передбачає військову службу та відповідне грошове забезпечення.